0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Android RAT BTMOB поширюється через інструмент збирання без коду (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • BTMOB - це Android RAT, який продається як послуга з конструктором без коду для швидкого налаштування корисного навантаження.
  • Зловмисне програмне забезпечення зловживає службами спеціальних можливостей Android для підвищення привілеїв і повного захоплення пристрою.
  • Кампанії спостерігалися в Бразилії та Аргентині, інші, ймовірно, через низький бар'єр входу.

"Дослідники ESET детально описують BTMOB, Android RAT, який продається як зловмисне програмне забезпечення як послуга з конструктором APK без коду. Покупці можуть швидко створювати спеціальні корисні навантаження та фішингові приманки для конкретних регіонів, включаючи кампанії, які видають себе за податкові органи Аргентини. Зловмисне програмне забезпечення зловживає службами спеціальних можливостей Android для підвищення привілеїв і повного захоплення пристрою. Довічна ліцензія в розмірі 5000 доларів США щомісячна плата за підтримку знижують бар'єри для менш кваліфікованих злочинців. Захисники стикаються зі швидкою зміною корисних навантажень."

#Android RAT #MaaS #Фішингові кампанії

Матриця обговорення

0 segments

коментарів ще немає.